Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3494_Verfication — Reproduce y analiza CVE-2026-3494, una omisión de auditoría de registros en el plugin server_audit de MariaDB, mediante pruebas multi-versión basadas en Docker para comparar el comportamiento de registro entre versiones vulnerables y parcheadas. | Kitploit
Herramientas/GitHubGitHub/kelnor/cve-2026-3494_verfication
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubkelnor/cve-2026-3494_verfication

CVE-2026-3494_Verfication

Reproduce y analiza CVE-2026-3494, una omisión de auditoría de registros en el plugin server_audit de MariaDB, mediante pruebas multi-versión basadas en Docker para comparar el comportamiento de registro entre versiones vulnerables y parcheadas.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3494 - Verificación de Registro de Auditoría del Plugin server_audit de MariaDB (PoC)

Este proyecto proporciona un entorno especializado para verificar y analizar una posible omisión del registro de auditoría en el plugin server_audit de MariaDB cuando se utilizan comentarios en línea específicos (#, --) dentro de consultas SQL.


Hallazgos Clave

  • Omisión de Registro en v11.8.6: Se observó que ciertas consultas (por ejemplo, SET PASSWORD con comentarios o casos de Error 1046) no se registran en el log de auditoría en MariaDB v11.8.6, que anteriormente se consideraba una versión parcheada.
  • Posible Discrepancia en el Parser: Se identificó un posible cambio en el comportamiento del parser del Plugin de Auditoría en versiones recientes, donde los comentarios multilínea (#) podrían hacer que las sentencias DCL sean procesadas incorrectamente o ignoradas por el auditor.
  • Identificación de Regresión de Versión: Se detectó un comportamiento donde los logs registrados correctamente en v11.8.5 y anteriores se omiten en v11.8.6, lo que sugiere una posible regresión en la lógica de registro de auditoría.

  • 1. Resumen

    • Referencia CVE: CVE-2026-3494
    • Versiones Afectadas: MariaDB 11.8.5 y anteriores (incluyendo ramas 10.x)
    • Detalle de la Vulnerabilidad: Cuando server_audit está habilitado con filtros como QUERY_DCL, QUERY_DDL y QUERY_DML, ciertas consultas que contienen comentarios en línea pueden omitir el mecanismo de registro.
    • Objetivo: Comparar el comportamiento del registro de auditoría en múltiples versiones de MariaDB (vulnerables vs. parcheadas) bajo condiciones de consulta idénticas.

    2. Resultados Reales (Verificación)

    La siguiente matriz resume el comportamiento de registro observado durante las pruebas:

    root@kitploit:~
    [MariaDB 10.3.39 / 11.8.5]
    - CASO #1, #2A, #2B, #3, #4 → TODOS REGISTRADOS (Comportamiento normal)
    
    [MariaDB 11.8.6 (Versión Objetivo)]
    - CASO #2B (Error 1046) → NO REGISTRADO (Omisión de Registro) ❗
    - CASO #3 (SET PASSWORD con comentario) → NO REGISTRADO (Omisión de Registro) ❗
    - CASO #1, #2A, #4 → REGISTRADOS (Comportamiento normal)
    

    3. Entorno de Pruebas

    Este proyecto utiliza Docker Compose para ejecutar tres instancias aisladas de MariaDB:

    VersiónPuertoEstadoDescripción
    MariaDB 10.3.393306VulnerableVerificación de versión estable heredada
    MariaDB 11.8.53307VulnerableVerificación de la última versión vulnerable
    MariaDB 11.8.63308ObjetivoEvaluación de los cambios recientes en el registro de auditoría

    4. Configuración y Ejecución

    1) Configuración de Infraestructura (Docker)

    Construir e iniciar los contenedores de MariaDB. El entorno configura automáticamente el plugin server_audit e inicializa los usuarios de prueba.

    root@kitploit:~
    # Construir e iniciar contenedores
    docker compose up --build -d
    
    # Verificar el estado de los contenedores
    docker ps
    

    2) Preparación (Host)

    Instalar las dependencias de Python requeridas:

    root@kitploit:~
    pip install pymysql
    

    3) Ejecutar el PoC

    El script se puede ejecutar desde cualquier directorio dentro del proyecto.

    root@kitploit:~
    python poc/poc.py
    

    5. Detalles de los Casos de Prueba

    El PoC realiza 5 escenarios distintos:

    1. TEST_CASE_1 (Normal): Consulta estándar sin comentarios (Grupo de control).
    2. TEST_CASE_2_A (Error 1146): Consulta que resulta en el error "Table doesn't exist".
    3. TEST_CASE_2_B (Error 1046): Consulta que resulta en el error "No database selected" (Caso de reproducción de Jira).
    4. TEST_CASE_3 (SET PASSWORD con comentario): Comando SET PASSWORD con un comentario # incrustado (Verificación de omisión).
    5. TEST_CASE_4 (SELECT con comentario): Sentencia SELECT con un comentario # incrustado (Verificación de omisión).

    6. Interpretación de Resultados

    • LOGGED: La consulta se registró correctamente en el log de auditoría.
    • NOT LOGGED: La consulta se omitió del log (Posible omisión o regresión).
    • >> Actual Log: Muestra la entrada cruda de server_audit.log en azul para verificar la integridad de la sentencia registrada.

    7. Logs de Verificación (Evidencia Real)

    A continuación se muestran los logs de ejecución reales que muestran la diferencia entre el comportamiento esperado (11.8.5) y la omisión de registro (11.8.6).

    MariaDB 11.8.5 (Comportamiento de Registro Esperado)
    root@kitploit:~
    [+] TEST_CASE_2_B_ERROR_1046
        Resultado: LOGGED
        >> Actual Log: | 20260504 04:45:05,...,QUERY,mysql,'SELECT * FROM user',1046
    
    [+] TEST_CASE_3_COMMENT_SET_PASSWORD
        Resultado: LOGGED
        >> Actual Log: | 20260504 04:45:07,...,QUERY,mysql,'SET PASSWORD # CVE-2026-3494 Test ...',1133
    
    MariaDB 11.8.6 (Omisión de Registro Observada)
    root@kitploit:~
    [+] TEST_CASE_2_B_ERROR_1046 (No database selected)
        Resultado: NOT LOGGED  <-- Omisión detectada
    
    [+] TEST_CASE_3_COMMENT_SET_PASSWORD (Comentario en línea #)
        Resultado: NOT LOGGED  <-- Omisión detectada
    

    [!TIP] Para la salida completa del terminal de todos los casos de prueba y versiones, consulte el Log de Ejecución Completo.


    8. Estructura del Proyecto

    root@kitploit:~
    .
    ├── config/              # Configuración de server_audit de MariaDB
    ├── init/                # Scripts de inicialización (Configuración de Usuario y Plugin)
    ├── logs/                # Montajes de volumen del log de auditoría
    ├── poc/
    │   └── poc.py           # Script de verificación automatizada
    ├── results/
    │   └── full_execution_log.md  # Logs detallados de salida del terminal
    ├── docker-compose.yml   # Definición del entorno multi-versión
    └── README.md            # Documentación del proyecto (Archivo actual)
    

    9. Aviso Legal

    Este proyecto es solo para fines educativos y de investigación en seguridad. Úselo de manera responsable y no aplique estas configuraciones en entornos de producción sin pruebas exhaustivas.

    Descargar herramienta